NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Prepare-se para os exames CCNP 300-710 Perguntas e materiais de estudo, Cisco Security 300-710 SNCF | SPOTO

Prepare-se para o CCNP 300-710 Exams Questions & Study Materials, Cisco Security 300-710 SNCF | SPOTO, concentrando-se em testes práticos de alta qualidade, despejos de exames, perguntas de amostra e exames simulados. Este exame de 90 minutos, associado às certificações CCNP Security e Cisco Certified Specialist - Network Security Firepower, avalia o conhecimento dos candidatos sobre o Cisco Firepower® Threat Defense e Firepower®, abrangendo configurações de políticas, integrações, implementações, gestão e resolução de problemas. Utilize materiais de exame, respostas de exame e perguntas e respostas de exame para uma preparação abrangente. Aceda a testes gratuitos e a perguntas de exames online para simular cenários de exames reais e melhorar a preparação. Utilize um simulador de exame para praticar num ambiente realista e aumentar a confiança para o sucesso no exame. Prepare-se de forma eficaz com cursos como Securing Networks with Cisco Firepower e Securing Network with Cisco Firepower Next-Generation Intrusion Prevention System.

Faça outros exames online

Pergunta #1
Um dispositivo Cisco FTD está a funcionar em modo de firewall transparente com uma interface de entrada de membro de grupo de ponte VTEP O que deve ser considerado por um engenheiro encarregado de especificar um endereço MAC de destino para um rastreio de pacotes?
A. O endereço MAC de destino é opcional se for introduzido um valor de ID de VLAN
B. Apenas o tipo de pacote UDP é suportado
C. A opção de formato de saída para os registos de pacotes não está disponível
D. A VLAN ID e o endereço MAC de destino são opcionais
Ver resposta
Resposta correta: A
Pergunta #2
Um analista de segurança tem de criar um novo relatório no Cisco FMC para apresentar uma visão geral dos ataques diários, vulnerabilidades e ligações. O analista pretende reutilizar dashboards específicos de outros relatórios para criar este relatório consolidado. Qual é a ação que realiza esta tarefa?
A. Crie um novo objeto de dashboard através da Gestão de Objectos para representar as vistas pretendidas
B. Modificar os fluxos de trabalho personalizados no Cisco FMC para alimentar os dados pretendidos no novo relatório
C. Copie o Relatório de Malware e modifique as secções para extrair componentes de outros relatórios
D. Utilize a funcionalidade de importação no relatório recentemente criado para selecionar os painéis a adicionar
Ver resposta
Resposta correta: C
Pergunta #3
Um engenheiro está a restaurar uma configuração do Cisco FTD a partir de uma cópia de segurança remota utilizando o comando restore remote-manager-backup location 1.1.1.1 admin /volume/home/admin BACKUP_Cisc394602314.zip num Cisco FMG. Após a ligação ao repositório, ocorreu um erro que impede o dispositivo FTD de aceitar o ficheiro de cópia de segurança. Qual é o problema?
A. O ficheiro de cópia de segurança não está no formato
B. O ficheiro de cópia de segurança é demasiado grande para o dispositivo Cisco FTD
C. A extensão do ficheiro de cópia de segurança foi alterada de tar para zip
D. O ficheiro de cópia de segurança não foi ativado antes de ser aplicado
Ver resposta
Resposta correta: A
Pergunta #4
Um engenheiro de segurança está a configurar uma Política de Controlo de Acessos para várias sucursais. Estas sucursais partilham um conjunto de regras comum e utilizam um objeto de rede denominado INSIDE_NET que contém as sub-redes de rede interna localmente significativas em cada localização
A. utilizando a herança de políticas
B. Utilizar um ACP dinâmico que actualiza a partir do Cisco Talos
C. criar um ACP único por dispositivo
D. criar uma ACP com um objeto de rede INSIDE_NET e substituições de objeto
Ver resposta
Resposta correta: D
Pergunta #5
Um engenheiro de segurança de rede deve exportar capturas de pacotes do navegador da Web do Cisco FMC durante a solução de um problema. Ao navegar para o endereço https:///capture/CAPI/pcap/test.pcap. é apresentado um erro 403: Forbidden é fornecido em vez do ficheiro PCAP. Que ação deve o engenheiro tomar para resolver este problema?
A. Desativar o servidor HTTPS e utilizar HTTP
B. Ativar o servidor HTTPS para a política de plataforma do dispositivo
C. Desativar a definição de proxy no browser
D. Utilizar o endereço IP do Cisco FTD como definição do servidor proxy no browser
Ver resposta
Resposta correta: B
Pergunta #6
Um administrador está a configurar o seu dispositivo Cisco FTD transparente para receber tráfego ERSPAN de vários comutadores numa porta passiva, mas o Cisco FTD não está a processar o tráfego. Qual é o problema?
A. Os comutadores não têm conetividade de Camada 3 com o dispositivo FTD para transmissão de tráfego GRE
B. Os comutadores não foram configurados com um ID de sessão de monitorização que corresponda ao ID de fluxo definido no CiscoFTD
C. O FTD da Cisco deve estar no modo roteado para processar o tráfego ERSPAN
D. O FTD da Cisco deve ser configurado com uma porta ERSPAN e não com uma porta passiva
Ver resposta
Resposta correta: B
Pergunta #7
Um administrador está a tentar adicionar um novo dispositivo FTD ao seu CVP por trás de um dispositivo NAT com uma ID NAT de NAT001 e uma palavra-passe de Cisco0420l06525. O endereço IP privado do servidor do CVP é 192.168.45.45. que está a ser traduzido para o endereço IP público de 209.165.200.225/27. Que conjunto de comandos deve ser utilizado para efetuar esta tarefa?
A. onfigurar gestor adicionar 209
B. onfigurar gestor adicionar 192
C. onfigurar gestor adicionar 209
D. onfigurar gestor adicionar 209
Ver resposta
Resposta correta: D
Pergunta #8
Um engenheiro está a investigar problemas de conetividade no Cisco Firepower que está a utilizar etiquetas de grupos de serviços. Dispositivos específicos não estão a ser etiquetados corretamente, o que impede os clientes de utilizarem as políticas adequadas quando passam pela firewall
A. Utilize o traceroute com opções avançadas
B. Use o Wireshark com um filtro de sub-rede IP
C. Utilizar uma captura de pacotes com critérios de correspondência
D. Utilizar um sniffer de pacotes com a filtragem correcta
Ver resposta
Resposta correta: A
Pergunta #9
Uma organização está a configurar uma nova implementação do Cisco Firepower High Availability. Que ação deve ser tomada para garantir que o failover é tão perfeito quanto possível para os utilizadores finais?
A. Configurar um endereço MAC de failover virtual entre chassis
B. Usar uma ligação dedicada com estado entre chassis
C. Carregue a mesma versão de software em ambos os chassis
D. Defina o mesmo FQDN para ambos os chassis
Ver resposta
Resposta correta: A
Pergunta #10
Um engenheiro precisa de configurar o armazenamento remoto no Cisco FMC. As cópias de segurança da configuração têm de estar disponíveis a partir de uma localização segura na rede para recuperação de desastres. É necessário efetuar cópias de segurança dos relatórios para uma localização partilhada à qual os auditores podem aceder com os respectivos inícios de sessão do Active Directory. Que estratégia deve o engenheiro utilizar para cumprir estes objectivos?
A. Utilize SMB para cópias de segurança e NFS para relatórios
B. Usar NFS para backups e relatórios
C. Utilizar SMB para cópias de segurança e relatórios
D. Use SSH para backups e NFS para relatórios
Ver resposta
Resposta correta: B
Pergunta #11
Uma empresa está a implementar a proteção contra intrusões com FTDs da Cisco geridos por um Cisco FMC. Que ação deve ser selecionada para permitir que menos regras detectem apenas condições críticas e evitem falsos positivos?
A. Conectividade sobre segurança
B. Segurança e conetividade equilibradas
C. Deteção máxima
D. Nenhuma regra ativa
Ver resposta
Resposta correta: C
Pergunta #12
Um engenheiro está solucionando problemas de falhas de aplicativos através de uma implantação do FTD. Ao usar a CLI do FMC, foi determinado que o tráfego em questão não está correspondendo à política desejada. O que deve ser feito para corrigir isso?
A. Utilize o comando system support firewall-engine-debug para determinar quais as regras a que o tráfego corresponde e modifique a regra em conformidade
B. Use o comando system support application-identification-debug para determinar quais regras o tráfego está correspondendo e modifique a regra de acordo
C. Use o comando system support firewall-engine-dump-user-f density-data para alterar a política e permitir que o aplicativo passe pelo firewall
D. Utilize o comando system support network-options para afinar a política
Ver resposta
Resposta correta: D
Pergunta #13
Um engenheiro tem de configurar um dashboard do Cisco FMC numa implementação de vários domínios. Que ação deve o engenheiro executar para editar um modelo de relatório de um domínio anterior?
A. Adicione-o como um widget separado
B. Copiá-lo para o domínio atual
C. Atribuir a si próprios a propriedade do mesmo
D. Alterar os atributos do documento
Ver resposta
Resposta correta: BE
Pergunta #14
Depois de implementar uma ferramenta de monitorização de rede para gerir e monitorizar dispositivos de rede na sua organização, apercebe-se de que precisa de carregar manualmente um MIB para o Cisco FMC. Em que pasta deve carregar o ficheiro MIB?
A. /etc/sf/DCMIB
B. /sf/etc/DCEALERT
C. /etc/sf/DCEALERT
D. sistema/etc/DCEALERT
Ver resposta
Resposta correta: C
Pergunta #15
Um engenheiro de segurança deve integrar um feed externo contendo dados STIX/TAXII com o Cisco FMC. Que funcionalidade deve ser activada no Cisco FMC para suportar esta ligação?
A. Rede de sucesso da Cisco
B. Integração do Cisco Secure Endpoint
C. Diretor de Informações sobre Ameaças
D. Informações de segurança
Ver resposta
Resposta correta: A
Pergunta #16
Um administrador de rede está a configurar uma instância de nuvem pública do Cisco AMP e pretende capturar infecções e variantes polimórficas de uma ameaça para ajudar a detetar famílias de malware. Que motor de deteção satisfaz este requisito?
A. RBAC
B. Tetra
C. Ethos
D. Spero
Ver resposta
Resposta correta: C
Pergunta #17
Um engenheiro está a investigar problemas de conetividade no Cisco Firepower para um SGT específico. Que comando permite ao engenheiro capturar pacotes reais que passam pela firewall usando um SGT de 64?
A. capture CAP type inline-tag 64 match ip any any
B. capture CAP match 64 type inline-tag ip any any
C. capture CAP headers-only type inline-tag 64 match ip any any
D. capture CAP buffer 64 match ip any any
Ver resposta
Resposta correta: B

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: